Esta VPN maliciosa tem como alvo dispositivos Android com spyware
Seguidores de uma pequena religião estão sendo alvo
Seguidores de uma religião pequena e relativamente nova que se desenvolve no Irã e em partes do Oriente Médio estão sendo alvo de spywares entregues por meio de um serviço VPN malicioso, de acordo com novas descobertas da Kaspersky.
Em seu relatório, a empresa diz que os praticantes da Fé Bahá'í estão sendo alvo do spyware SandStrike, que está sendo entregue aos seus terminais por meio de um serviço VPN malicioso e sem nome.
Quem está por trás do ataque criou várias páginas e grupos no Facebook, contas no Instagram e um canal no Telegram que afirmam promover os ensinamentos da Fé Bahá'í para atrair tantos crentes (e outras pessoas curiosas) para participar. No entanto, as contas são usadas para promover o serviço VPN, sob o pretexto de que ele pode ser usado para contornar a censura de materiais religiosos em determinadas regiões.
VPN legítima
Os links de download são distribuídos via Telegram, onde seus grupos têm mais de 1.000 seguidores, diz Kaspersky.
O aplicativo VPN anunciado é funcional e funciona conforme o esperado, descobriram os pesquisadores. Eles também disseram que até tem sua própria infraestrutura de VPN, mas a instalação do cliente também instala o spyware SandStrike, que rouba informações confidenciais ou de identificação pessoal para os invasores.
Os dados que o SandStrike coleta incluem registros de chamadas e listas de contatos, mas também monitorará o dispositivo em sua totalidade, para melhor acompanhar o comportamento da vítima.
O spyware do Android é uma ameaça comum, mas os invasores geralmente procuram dados de pagamento, carteiras de criptomoedas e similares. Na verdade, uma versão atualizada do spyware do Banker Android foi detectada no final de setembro de 2022. Esse spyware rouba os dados bancários da vítima e possivelmente até dinheiro em alguns casos.
De acordo com pesquisadores de segurança cibernética da Microsoft, um agente de ameaça desconhecido iniciou uma campanha de smishing (SMS phishing), por meio da qual tenta induzir as pessoas a baixar o TrojanSpy:AndroidOS/Banker. Esta é uma variante de malware capaz de extrair todos os tipos de informações confidenciais, incluindo códigos de autenticação de dois fatores (2FA), detalhes de login da conta e outras informações de identificação pessoal (PII).

Comentários
Postar um comentário